Tim dan akses

Berikan setiap orang di tim Anda akses yang tepat sesuai kebutuhan mereka

Empat peran pelanggan, sub-akun yang mencerminkan struktur bisnis Anda yang sebenarnya, kunci API per organisasi, masuk tunggal (single sign-on), dan log audit di balik setiap tindakan istimewa. Model akses yang sama berlaku di dasbor, API, CLI, Terraform, dan server MCP kami. Ketersediaan: penyedia Terraform sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.

  • 650.000+situs di-host di seluruh dunia
  • 4peran pelanggan, dimuat dan siap
  • 35kunci izin terperinci
  • 14 hariuji coba gratis kartu

Empat peran, ditentukan di mana pekerjaan sebenarnya dibagi

Akses bukanlah tombol aktif/nonaktif tunggal. Setiap organisasi pelanggan dilengkapi dengan empat peran, masing-masing merupakan bundel tetap dari izin modul.tindakan yang terperinci — sehingga kontak keuangan tidak pernah menyentuh server dan pengembang tidak pernah melihat faktur.

Pemilik

Kendali penuh atas organisasi dan sub-akunnya: membuat organisasi turunan, mengundang dan menghapus anggota, mengubah peran, mengelola kunci API, menyediakan, memulai ulang, menangguhkan, dan menghapus situs, mengelola faktur dan metode pembayaran, serta membaca log audit. Ada dua hal yang sengaja diluar cakupan ini — menutup organisasi dan menerbitkan pengembalian dana adalah tindakan staf, bukan peran pelanggan.

Manajer Penagihan

Segala hal yang berkaitan dengan keuangan dan tidak ada yang lain: faktur, langganan, metode pembayaran, dan katalog paket, ditambah tampilan organisasi serta daftar anggotanya. Sama sekali tidak ada akses situs — kontak keuangan atau pemegang pembukuan eksternal tidak dapat memulai ulang, menangguhkan, atau menghapus apa pun.

Pengembang

Kelola situs tanpa menyentuh keuangan: melihat dan menyediakan situs, memulai ulang layanan, membersihkan tembolok, mengelola kunci API, serta membuat atau membalas tiket dukungan. Tanpa tampilan penagihan, tanpa manajemen anggota, tanpa penangguhan dan penghapusan — tindakan destruktif dan komersial tetap berada di tangan pemilik.

Hanya-baca

Tampilan lengkap tanpa kemampuan mengubah apa pun — anggota, situs, penagihan, paket, tiket, status terjemahan, dan log audit. Peran yang tepat untuk pemangku kepentingan klien, auditor internal, atau karyawan baru yang masih beradaptasi.

Sub-akun yang sesuai dengan struktur nyata Anda

Penyewaan adalah sebuah pohon, bukan daftar datar. Organisasi reseller berada di atas organisasi klien, dan situs berada di bawahnya. Anggota tim adalah sebuah keanggotaan — satu pengguna, satu organisasi, satu peran — sehingga primitif yang sama menggerakkan tim beranggotakan dua orang, sebuah agensi yang mengelola seratus akun klien, dan reseller yang menjalankan sub-akun di bawah mereknya sendiri.

Peran diberikan per organisasi, dan penegakannya juga berlaku per organisasi. Peran di satu organisasi tidak memberikan akses apa pun di organisasi lain yang terpisah dan tidak terkait — seorang kontraktor dapat menjadi Pengembang pada satu akun klien dan Bersifat baca-saja pada akun kedua, dari login yang sama. Namun, akses mengalir turun ke hierarki Anda sendiri: peran di organisasi induk berlaku untuk organisasi yang berada di bawahnya, dan begitulah cara reseller serta agensi mengelola klien mereka.

Isolasi diterapkan di dalam basis data, bukan hanya pada kode aplikasi. Keamanan tingkat baris Postgres membatasi setiap kueri tenant ke subpohon pemanggil, dan apa pun di luar subpohon tersebut mengembalikan status tidak ditemukan alih-alih error izin — sehingga platform bahkan tidak pernah mengonfirmasi bahwa organisasi atau situs tenant lain itu ada.

Izin yang sama di setiap antarmuka

Peran bukan sekadar fitur kemudahan di dasbor. Setiap jalur akses ke dalam platform ini mengarah pada kunci izin yang sama, sehingga tidak ada pintu belakang yang dapat melewati aturan akses Anda.

Dasbor

Situs, penagihan, tiket, pemberitahuan, notifikasi, kunci API, dan manajemen tim dalam satu cangkang. Antarmuka merender apa yang diizinkan oleh peran anggota yang masuk, sehingga pengguna tidak diperlihatkan kontrol yang tidak dapat mereka gunakan.

API Publik dan CLI

API yang dipublikasikan adalah mesin API yang sama dengan yang digunakan oleh dasbor. Kunci API diterbitkan per organisasi dengan cakupan terperinci yang terikat pada izin RBAC, dan mode sandbox serta live yang terpisah berarti Anda dapat menguji integrasi tanpa menyentuh penagihan atau penyediaan nyata.

Penyedia Terraform

Kelola situs, domain, DNS, kotak surat, dan paket sebagai infrastruktur-sebagai-kode dan jalankan terraform apply untuk menyediakan hosting — diatur oleh cakupan yang sama seperti lainnya.

Server MCP

Hubungkan Claude Code, Cursor, ChatGPT, Claude Desktop atau alat yang kompatibel dengan MCP. Token dicakupkan ke organisasi dan izin RBAC-nya, dapat dicabut per alat, dengan konfirmasi pada tindakan destruktif, batas pengeluaran, dan jejak audit penuh.

Pengelolaan kunci

Hanya hash dari setiap kunci API yang disimpan — bukan kunci aslinya. Kunci dilengkapi dengan nama dan prefiks yang terlihat agar Anda dapat membedakannya, mencatat kapan terakhir kali digunakan, serta dapat dicabut satu per satu tanpa mengganggu yang lainnya.

Satu login, berbasis standar, untuk semuanya

Identitas berjalan di atas Keycloak, sehingga autentikasi menggunakan OIDC dan SAML yang semestinya, bukan formulir login buatan sendiri yang dipaksakan pada panel hosting.

  • Login email magic-link secara default, dengan email dan kata sandi sebagai opsi cadangan bagi pengguna yang lebih menyukainya.
  • Passkeys dan WebAuthn untuk proses masuk yang tahan phishing, ditambah autentikasi dua faktor TOTP yang diberlakukan untuk semua orang melalui kebijakan.
  • Login sosial melalui Google, Microsoft, GitHub, dan penyedia identitas lainnya.
  • Masuk tunggal SAML untuk pelanggan perusahaan dan agensi, sehingga akses tim mengikuti direktori Anda yang sudah ada.
  • Satu sesi di seluruh dasbor, konsol admin, situs publik dan basis pengetahuan, serta tiket dukungan — masuk sekali, bukan lima kali.
  • Setiap email pendaftaran divalidasi sebelum akun dibuat, sehingga alamat yang tidak dapat dikirim dan tidak valid tidak akan pernah masuk ke tim Anda.
  • Karena berbasis standar, penyedia identitas itu sendiri dapat ditukar tanpa merombak apa pun di sekitarnya — aturan bebas keterikatan vendor yang sama yang kami terapkan pada vendor lainnya.

Akuntabilitas yang dapat Anda berikan kepada auditor

Setiap tindakan istimewa menulis catatan audit *append-only*: siapa yang melakukannya, apa yang mereka lakukan, kepada apa tindakan tersebut dilakukan, bukti pendukung, dan alamat IP asal. Log bersifat *append-only* — peristiwa ditambahkan, bukan diedit di tempat — dan dalam produksi, log tersebut dipartisi berdasarkan waktu agar tetap cepat seiring pertumbuhannya.

Membaca log tersebut merupakan sebuah izin tersendiri. Pemilik dan anggota dengan akses baca saja memilikinya, sehingga orang yang bertanggung jawab atas akun dan orang yang mengauditnya dapat sama-sama melihat riwayat lengkap tanpa memerlukan hak istimewa tambahan untuk melakukannya.

Di sekitarnya terdapat kontrol yang diminta oleh tim yang lebih besar: kebijakan sesi, daftar izin IP opsional per organisasi, dan autentikasi bertahap pada tindakan sensitif sehingga sesi langsung saja tidak cukup untuk melakukan hal yang serius.

Bagaimana izin berkembang bersama Anda

Katalog izin adalah data, bukan logika yang dikodekan secara permanen — itulah sebabnya katalog ini dapat diperluas tanpa merombak ulang platform.

  • 35 kunci module.action yang terperinci hari ini, mencakup organisasi, anggota, kunci API, situs, penagihan, paket, armada, tiket, pelanggan, penyalahgunaan, kampanye, terjemahan, dan audit.
  • Katalog diisi secara idempoten pada setiap *deploy*, dan validasi akan gagal dengan jelas jika sebuah peran mereferensikan izin yang tidak ada — salah ketik tidak akan secara diam-diam memberikan apa pun.
  • Kemampuan produk baru menambahkan kunci izin mereka ke katalog sebelum titik akhir diluncurkan, sehingga kontrol akses tidak pernah dipasang kembali setelah sebuah fitur aktif.
  • Membatasi satu keanggotaan ke situs tertentu atau wilayah tertentu adalah peningkatan yang direncanakan, bukan sesuatu yang dapat Anda aktifkan hari ini. Pola saat ini adalah menempatkan situs-situs tersebut di organisasi turunan dan memberikan peran kepada pengguna di sana—yang memberi Anda pemisahan yang sama menggunakan pohon penyewa.
  • Kunci API diterbitkan di tingkat organisasi, bukan perorangan, jadi anggaplah kunci tersebut sebagai kredensial layanan untuk integrasi dan gunakan keanggotaan untuk akses manusia.

FAQ

Apa yang sebenarnya dapat dilakukan oleh setiap peran?

Pemilik memiliki kendali penuh atas organisasi dan sub-akunnya, termasuk anggota, kunci API, situs, dan metode pembayaran. Manajer Penagihan dapat melihat faktur, langganan, metode pembayaran, dan paket, tanpa akses ke situs. Pengembang mengelola situs dan kunci API serta menangani tiket, tanpa kendali penagihan atau anggota. Akses baca-saja dapat melihat anggota, situs, penagihan, paket, tiket, dan log audit tanpa mengubah apa pun.

Bisakah saya memberi seseorang akses ke satu situs saja?

Belum tersedia sebagai pengaturan per situs — membatasi satu keanggotaan ke situs tertentu adalah penyempurnaan yang direncanakan. Saat ini, Anda dapat mencapai pemisahan yang sama dengan pohon tenansi: tempatkan situs-situs tersebut di organisasi turunan dan berikan peran kepada orang tersebut di sana. Karena peran diberikan per organisasi, akses tersebut tidak akan terbawa ke hal lain di akun Anda.

Apakah kunci API terikat pada anggota tim perorangan?

Tidak — Kunci API diterbitkan per organisasi, dengan cakupan terperinci yang terikat pada izin RBAC yang sama, serta mode sandbox dan live yang terpisah. Gunakan kunci tersebut sebagai kredensial layanan untuk integrasi, CI, atau Terraform, dan gunakan keanggotaan untuk pengguna. Hanya hash dari setiap kunci yang disimpan, setiap kunci mencatat kapan terakhir kali digunakan, dan kunci apa pun dapat dicabut secara mandiri.

Dapatkah seorang developer mendorong perubahan ke situs langsung?

Peran Pengembang mencakup melihat dan menyediakan situs, memulai ulang layanan, membersihkan tembolok, mengelola kunci API, dan menangani tiket. Peran ini tidak memiliki hak penerbitan di situs aktif, jadi jika Anda ingin seseorang dapat mempromosikan perubahan, akses tersebut harus dipegang oleh pemilik. Peran berlaku per organisasi, sehingga Anda dapat memiliki peran yang berbeda di akun yang berbeda.

Apakah Anda mendukung SSO untuk direktori perusahaan kami?

Ya. Identitas berjalan di Keycloak dengan OIDC dan SAML, sehingga masuk tunggal (single sign-on) SAML tersedia untuk pelanggan enterprise dan agensi beserta login magic-link, email dan kata sandi, penyedia sosial, passkey, dan autentikasi dua faktor TOTP, yang diberlakukan berdasarkan kebijakan. Satu sesi mencakup dasbor, situs publik dan basis pengetahuan, serta tiket dukungan.

Bagaimana cara mengetahui siapa yang telah mengubah sesuatu?

Setiap tindakan istimewa dicatat ke dalam log audit khusus-tambah yang merekam pelaku, tindakan, target, bukti pendukung, dan alamat IP. Membacanya merupakan hak izin tersendiri yang dimiliki oleh peran Pemilik dan Baca-saja, sehingga pemilik akun dan auditor dapat meninjau riwayat yang sama.

Apakah penambahan anggota tim mengubah biaya yang saya bayar?

Paket diberi harga berdasarkan kapasitas hos dan bukan berdasarkan jumlah pengguna. Pada lini Footprint-Free, misalnya, seluruh 42 tingkatan memiliki kumpulan hak akses yang persis sama dan hanya berbeda dalam jumlah situs yang diizinkan. Harga selalu ditampilkan langsung dari katalog aktif dalam mata uang Anda, jadi apa yang Anda lihat di halaman harga adalah apa yang benar-benar ditagihkan.

Bisakah saya mencobanya sebelum berlangganan?

Ya. Masa uji coba Footprint-Free berjalan selama 14 hari, tidak memerlukan detail kartu, dan mencakup hingga 5 situs, sehingga Anda dapat menyiapkan organisasi Anda, mengundang tim Anda, dan menguji peran terhadap pekerjaan nyata sebelum Anda membayar apa pun. Ada jaminan uang kembali 30 hari di balik paket berbayar.

Siapkan tim Anda dalam hitungan menit, bukan tiket

Mulai uji coba 14 hari tanpa kartu pada lini Footprint-Free, undang tim Anda, dan lihat peran-peran tersebut bekerja pada situs web nyata sebelum Anda membayar apa pun.

Mulai gratis